Datalekken 2026 · Hack · België

Cyberaanval bij WEBA: je saldo als smoes voor een valse factuur

Cybercriminelen kregen bij meubelketen WEBA toegang tot een deel van de IT-systemen en mogelijk tot klantgegevens zoals naam, adres, e-mailadres en bestelinformatie.

Bekend sinds 19 augustus 2026 · bijgewerkt 1 oktober 2026

Stel in een woonkamer met nieuwe meubels in folie, de vrouw kijkt naar een mail op haar telefoon
Omvang
onbekend (WEBA stelt het aantal nog niet vast)
Uitgelekt
mogelijk namen adressen e-mailadressen gsm-nummers bestel- en aankoopinformatie
Stand
Forensisch onderzoek loopt; gegevens zijn nog niet publiek gemaakt

Je wacht op de levering van je nieuwe bank en dan staat er een mail: je hebt nog een openstaand saldo van een paar honderd euro, betaal binnen twee dagen of je levering vervalt. Voor een klant van meubelketen WEBA is dat geen verzonnen dreigement meer: de keten werd gehackt en waarschuwt zelf voor precies dit verhaal.

Twee dagen dicht, gegevens mogelijk weg

Op maandag 10 augustus kregen cybercriminelen toegang tot een deel van de IT-systemen van de keten. WEBA zette de systemen uit voorzorg tijdelijk uit en zette ze met IT-partners en cyberexperts weer op: sinds 12 augustus zijn de winkels in Gent, Deinze, Mons en Tongeren en de webshop weer operationeel. Mogelijk hebben de criminelen namen, adressen, e-mailadressen en gsm-nummers buitgemaakt, en ook informatie over bestellingen en aankopen. Hoeveel data het is, is nog niet duidelijk; het forensisch onderzoek moet dat uitwijzen.

Een geruststelling: webshopaccounts en wachtwoorden zijn niet getroffen, dus je hoeft je wachtwoord niet te veranderen.

Waarschuwen voordat alles duidelijk is

Opvallend aan de reactie van WEBA: de keten waarschuwt klanten voor phishing met openstaande saldi terwijl nog niet eens vaststaat welke gegevens er weg zijn. En de criminelen hebben de gegevens nog niet publiek gemaakt, al kan dat de komende weken gebeuren. Dat is een ongewone maar verstandige volgorde: beter een waarschuwing te vroeg dan een klant die betaalt voor een saldo dat niet bestaat. Wat je als klant overhoudt, is een open einde: tot het onderzoek klaar is, weet niemand precies wat er over jou in handen van criminelen is.

Zo betaal je bij WEBA zonder risico

Twijfel je over een saldoverzoek, klik dan op niets. WEBA zelf zegt het: klik niet zomaar op een link over een openstaand saldo. Check je betaling via de officiële website of via de QR-code op je koopovereenkomst, of loop de winkel binnen waar je kocht. Een echte saldocontrole kost je twee minuten.

Twijfel je over een mail of sms, plak het in de scam checker. Hoe je een nepfactuur herkent en meldt, staat bij phishing melden uitgelegd.

De factuur over je openstaand saldo bij de meubelzaak

Voorbeeld

Dit is vrijwel zeker nep

Een nepfactuur die je openstaand saldo als smoes gebruikt om je naar een betaalpagina te sturen.

WEBA: Beste P. Devos, er staat nog een openstaand saldo1 van €239 op uw bestelling 884122. Betaal binnen 48 uur3 via weba-factuur.info4 om levering van uw bestelling te behouden.

  1. 1Precies dit verhaal gebruiken oplichters sinds de cyberaanval bij WEBA, aldus de keten zelf.
  2. 2Je bestelinformatie kan echt kloppen door de aanval. Dat bewijst niet dat de factuur echt is.
  3. 3Tijdsdruk met dreiging. Een echte betaling regel je via de officiële site of de winkel waar je kocht.
  4. 4Dit is geen domein van WEBA. Check betalingen via de officiële site of de QR-code op je koopovereenkomst.

Niet klikken, niet betalen, weggooien

  1. Klik niet op de link en betaal niet.
  2. Check je betaling via de officiële WEBA-website of in de winkel.
  3. Meld het bericht bij verdacht@safeonweb.be.

Verzonnen voorbeeld op basis van de gegevens die bij WEBA mogelijk uitlekten. Naam, bedrag en webadres zijn bedacht.